Fortinet a enrichi sa gamme de pare-feu nouvelle génération avec le FortiGate 1200G, une solution conçue pour les grandes entreprises, les centres de données et les infrastructures d’intelligence artificielle. Ce dispositif peut également servir de point de présence local pour FortiSASE. Cette offre permet d’appliquer en environnement local des services de sécurité habituellement déployés dans le cloud. Une solution pensée pour les organisations ayant des exigences strictes en matière de latence, de souveraineté des données ou de conformité réglementaire.
Les points clés du FortiGate 1200G en 20 secondes
- Ce nouveau pare-feu affiche jusqu’à 397 Gbps de performance avec des connexions de 10, 25 et 100 Gbps.
- FortiSASE Outpost permet de déployer un point de présence SASE directement au sein des installations contrôlées par le client.
- Le trafic sensible peut être inspecté localement, sans transiter vers un centre de données externe.
- Fortinet prévoit de commercialiser le FortiGate 1200G au troisième trimestre 2026.
- Les chiffres de performances proviennent du fabricant et peuvent varier en fonction de la configuration.
Ce lancement traduit une évolution du modèle de sécurité réseau. Ces dernières années, les entreprises ont transféré une partie de leurs contrôles vers des plateformes SASE, acronyme de Secure Access Service Edge, combinant connectivité et sécurité via des services distribués dans le cloud. Cependant, toutes les charges de travail ne peuvent pas quitter leurs installations pour être inspectées à un point de présence externe.
Les applications industrielles, les plateformes financières, les infrastructures publiques ou encore les systèmes d’intelligence artificielle requièrent souvent des temps de réponse très faibles. Certaines organisations doivent également maintenir certains données sous leur juridiction, dans une région ou un environnement physique contrôlé.
FortiSASE Outpost vise à combler cette zone intermédiaire. Le client conserve la gestion et les politiques synchronisées avec le service cloud de Fortinet, tout en pouvant traiter localement le trafic sensible ou nécessitant une faible latence.
Un pare-feu pour réseaux haute capacité et infrastructures IA
Le FortiGate 1200G utilise la nouvelle architecture de circuits intégrés spécifiques Fortinet, appelés FortiASIC. Ces processeurs sont conçus pour accélérer les fonctions réseau et de sécurité, sans externaliser tout le traitement vers des processeurs généraux.
Selon les spécifications publiées par la société, ce modèle atteint jusqu’à 397 Gbps de performance firewall, 102 Gbps en VPN IPsec et 40 Gbps en protection contre les menaces.
Ce dernier chiffre inclut le pare-feu, le système de prévention d’intrusion, le contrôle des applications, la protection contre les malwares et l’enregistrement d’activité. Cela offre un scénario plus proche de l’utilisation réelle que la seule capacité maximale, même si ces données proviennent toujours du fabricant.
Le dispositif supporte jusqu’à 40 millions de sessions simultanées et peut gérer un million de nouvelles connexions par seconde. Ses interfaces de 10, 25 et 100 Gbps permettent de le connecter à de vastes réseaux d’entreprise ou à des environnements de centre de données.
Fortinet compare ces performances à celles de plusieurs modèles de Palo Alto Networks, Cisco, Check Point et Juniper. Selon la société, son appareil offre un rendement 4,5 fois supérieur à la moyenne des pare-feu concurrents, et 2,8 fois celui des VPN IPsec.
Toutefois, ces comparaisons doivent rester prudentes. Fortinet reconnaît que les méthodologies, fonctionnalités activées et conditions de test peuvent différer entre fabricants. De plus, tous les équipements comparés ne occupent pas forcément la même position dans leur gamme respective.
L’argument de Fortinet repose sur le fait que la croissance de l’intelligence artificielle et du trafic chiffré impose une inspection accrue des volumes de données, sans sacrifier la performance du pare-feu. Les clusters de calcul, interconnexions entre centres de données, plateformes de formation ou d’inférence peuvent rapidement générer des charges dépassant les capacités de modèles antérieurs.
Ce que apporte FortiSASE Outpost
La principale innovation ne réside pas seulement dans le hardware. Le FortiGate 1200G peut être configuré en mode FortiSASE Outpost, le transformant en un point de présence SASE local, accéléré par ASIC.
Dans une architecture SASE classique, le trafic des employés ou dispositifs distants est dirigé vers un point de présence cloud. Là, des fonctions telles que filtrage web, Zero Trust, contrôle applicatif et prévention des menaces sont appliquées avant d’autoriser l’accès à Internet ou aux ressources d’entreprise.
Ce modèle facilite la protection d’une main-d’œuvre dispersée, mais ajoute une étape supplémentaire. Si le point de présence est éloigné de l’utilisateur ou de la ressource, cela peut augmenter la latence, ou nécessiter que des données sensibles quittent l’environnement contrôlé par l’entreprise.
Avec FortiSASE Outpost, une partie des fonctions s’exécute directement sur le FortiGate déployé au sein du centre de données, du siège ou en proximité des utilisateurs.
L’organisation peut choisir quelles inspections sont effectuées localement, et lesquelles sont envoyées vers les points cloud de Fortinet. Les applications sensibles à la latence, les données sous contraintes réglementaires ou les charges demandant beaucoup de bande passante peuvent ainsi rester en local.
Ce mode de déploiement est également avantageux dans les zones où aucun point de présence Fortinet n’est disponible à proximité. Plutôt que d’envoyer le trafic à l’étranger, l’entreprise peut déployer le service au plus près de ses utilisateurs.
Le constructeur indique aussi qu’un traitement local peut réduire la consommation en bande passante, selon la configuration réseau, le volume de trafic et le mode de licences choisi.
Politiques harmonisées entre pare-feu local et cloud
FortiGate et FortiSASE utilisent tous deux FortiOS, le système d’exploitation de sécurité de Fortinet. Cela permet de partager politiques, informations sur les menaces, contexte de sécurité et règles d’accès Zero Trust entre l’environnement local et le cloud.
L’objectif est d’éviter que le département sécurité ne doive gérer deux ensembles de règles distincts. Une même politique, appliquée à des utilisateurs ou applications, peut être maintenue indépendamment de l’endroit où l’inspection a lieu, cloud ou localement.
Fortinet intègre aussi ses services FortiGuard qui apportent des informations actualisées sur les menaces, ainsi que FortiAI, sa solution d’intelligence artificielle pour analyser et répondre aux incidents.
Cette convergence favorise un modèle de sécurité hybride. Le pare-feu ne se limite plus à une fonction périphérique, tandis que SASE ne dépend plus systématiquement d’une infrastructure cloud externe.
Pour les entreprises déjà équipées de FortiGate, cette démarche simplifie l’extension des mêmes politiques vers les utilisateurs distants ou les filiales. Les organisations utilisant d’autres solutions devront évaluer les coûts et la dépendance à une plateforme intégrée.
Souveraineté des données et sécurité maîtrisée par le client
Fortinet présente FortiSASE Outpost comme une réponse à la montée en puissance de la souveraineté numérique.
Le déploiement d’une inspection en local, sur site, est particulièrement pertinent pour les données sensibles : médicales, financières, industrielles ou issues d’entités publiques. Maintenir le traitement dans une infrastructure contrôlée facilite la conformité à certaines politiques internes et exigences réglementaires.
Toutefois, installer un point de présence dans les locaux ne garantit pas automatiquement la conformité réglementaire. L’organisation doit également vérifier la configuration, les transferts de télémétrie, la gestion des logs, le stockage des données et l’utilisation de services externes.
Elle endosse également une responsabilité opérationnelle concernant la disponibilité physique, l’alimentation électrique, la connectivité et la sécurité du matériel. La solution cloud allège ces tâches, tandis que le mode local offre un contrôle accru en conservant une infrastructure propre.
Le FortiGate 1200G intègre des protections hardware telles que le stockage sécurisé des identifiants, des composants redondants, sans que toutes les spécifications techniques soient détaillées dans l’annonce. Il convient donc de consulter la documentation officielle pour connaître toutes ses fonctionnalités de sécurité matérielle.
Fortinet entre deux marchés jusqu’ici séparés
Les pare-feu nouvelle génération et les architectures SASE ont évolué souvent comme deux marchés distincts.
Les premiers sécurisent les datacenters, sites et réseaux internes avec des dispositifs physiques ou virtuels. Les seconds se déploient principalement comme services cloud destinés aux utilisateurs distants, au télétravail, aux applications SaaS et à l’accès sécurisé depuis n’importe où.
L’essor des infrastructures hybrides brouille cette frontière. Les employés accèdent à des applications hébergées dans le cloud public, le datacenter propre ou des services externes, tout en devant bénéficier d’une politique de sécurité cohérente, quelle que soit la localisation des ressources.
Fortinet qualifie cette évolution de marché de SASE Firewall. Ce terme, commercial, ne correspond pas à une catégorie technique universelle, mais illustre cette convergence : un même dispositif capable d’opérer à la fois comme pare-feu haute performance et extension locale d’une plateforme SASE.
Ce positionnement concurrence celui d’autres grands acteurs proposant également des solutions combinant firewalls, Zero Trust et services cloud. La clé sera la véritable intégration, la couverture géographique des points de présence, la performance avec fonctionnalités activées, le coût et la facilité de gestion d’environnements hybrides.
Performance et efficacité énergétique
Fortinet met également en avant l’aspect efficacité énergétique.
Le FortiGate 1200G consomme selon la société 1,9 watt par Gbps de performance firewall et 7,3 watts par Gbps en VPN IPsec. Ces chiffres, issus de fiches techniques, sont environ 5,6 et 4,4 fois supérieurs à la moyenne des modèles comparés, selon leurs calculs.
Ce mode de calcul, basé sur les valeurs maximales, offre une première indication mais ne remplace pas des tests indépendants sous charge identique.
Le vrai rendement énergétique dépendra du nombre d’interfaces actives, des fonctionnalités déployées, du volume de sessions, de la température, de la redondance et de la charge durable.
Un pare-feu plus performant par watt est crucial dans les datacenters, où des dizaines ou centaines de dispositifs réseau tournent en permanence. Une meilleure efficacité réduit la consommation électrique directement et limite le refroidissement. Toutefois, l’achat doit aussi prendre en compte licences, support et capacité globale en toutes protections activées.
Fortinet prévoit la disponibilité du FortiGate 1200G au troisième trimestre 2026. Le prix n’a pas encore été précisé, tout comme les modalités de licences et les configurations commerciales par marché.
Questions fréquentes
Quel est le rendement du FortiGate 1200G ?
Fortinet annonce jusqu’à 397 Gbps pour le pare-feu, 102 Gbps en VPN IPsec, et 40 Gbps avec l’ensemble des protections actives. Ces chiffres sont issus du fabricant, avec une variation possible selon la configuration.
Qu’est-ce que FortiSASE Outpost ?
Une solution permettant d’utiliser un FortiGate comme point de présence SASE local dans une infrastructure contrôlée par le client, facilitant ainsi certaines inspections en local.
Pourquoi une entreprise choisirait de déployer SASE en interne ?
Pour réduire la latence, garder des données sensibles dans une localisation précise, respecter des politiques de souveraineté ou éviter de transférer de gros volumes de trafic vers un point de présence externe.
Quand le FortiGate 1200G sera-t-il disponible ?
Fortinet prévoit de lancer sa commercialisation au troisième trimestre 2026. Le prix n’a pas encore été communiqué.
Source : fortinet